Безопасность ​ ​Пожалуй это стоило даже написать в самом начале - Критическая уязвимость реакта и атаки на npm

Выяснилось что с новыми server components в react к нам пришла уязвимость максимального уровня, которая позволяет удаленно выполнять код на сервере. Фикс выкатили быстро, но пока его себе все поставят...

И произошло две волны атаки на npm. Сначала просто фишинговая атака на аккаунты мейнтейнеров популярных библиотек. А потом - первая червеподбная атака, которая дальше автоматически сама распространялась на другие пакеты.

Лично я никогда не замечал, чтоб среди фронтов было актуально обсудить проблемы безопасности приложений. Всё сводилось в небольшому скоупу правил. После такого, я думаю, безопасность на фронте станет более важной темой, что сделает фронтенд еще более взрослой разработкой